Captura de tráfego de rede no Windows 2008 e 2012 Server
Dica rápida de como capturar tráfego de rede nos computadores com 2008 e 2012 server, funciona também no Windows 7 Pro , provavelmente em qualquer OS da família LongHorn.
Se você deseja capturar pacotes de rede como no TCPDump, Whireshark ou no Netmon sem instalar qualquer outro aplicativo, você pode usar o próprio netsh do windows, vamos ao comando.
Inicie o prompt de comando como administrador
Digite
netsh trace start scenario=NetConnection capture=yes report=yes persistent=no maxsize=1024 correlation=yes traceFile=C:\captura.etl
Ao término do ciclo de 1Mb será gerado arquivos com formato .etl que podem ser lidos com Microsoft Netwok Mointor
Para para o processo digite:
netsh trace stop
Sobre o Autor